| Версия | MS03-026 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 25 авг. 2008 г. |
| Дата добавления | 12 авг. 2003 г. |
| Требования ОС | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Требования | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Всего скачиваний | 5 055 |
| Цена | Free |
Описание
Группа безопасности службы поддержки продуктов Майкрософт публикует это предупреждение, чтобы проинформировать клиентов о новом черве с именем W32.Blaster.Worm, который распространяется в дикой природе. Этот вирус также известен как: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Передовые методы, такие как применение исправления безопасности MS03-026, должны предотвратить заражение этим червем.
Этот червь сканирует случайный диапазон IP-адресов в поисках уязвимых систем на TCP-порту 135. Червь пытается использовать уязвимость DCOM RPC, исправленную в MS03-026.
Как только код эксплойта отправляется в систему, он загружает и запускает файл MSBLAST.EXE из удаленной системы через TFTP. После запуска червь создает раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Я просто хочу сказать ЛЮБЛЮ ТЕБЯ, САН!! законопроект
Симптомы вируса: некоторые клиенты могут вообще не заметить никаких симптомов. Типичным симптомом является перезагрузка системы каждые несколько минут без вмешательства пользователя. Клиенты также могут увидеть:
Наличие необычных файлов TFTP*
Наличие файла msblast.exe в каталоге WINDOWS SYSTEM32
Чтобы обнаружить этот вирус, найдите msblast.exe в каталоге WINDOWS SYSTEM32 или загрузите последнюю антивирусную сигнатуру от поставщика антивирусного ПО и просканируйте свой компьютер.